漏洞信息详情
openBaraza HCM 跨站脚本漏洞
漏洞简介
openBaraza HCM是一个全面的人力资源和人才管理软件解决方案,不仅包含传统的核心人力资源功能,还包含人才管理的关键方面。
openBaraza HCM 3.1.6 版本存在安全漏洞,该漏洞源于没有正确地中和用户可控制的输入,这允许在多个页面上反射跨站点脚本(XSS)
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://sourceforge.net/projects/obhrms/?source=directory
参考网址
来源:MISC
链接:https://sourceforge.net/projects/obhrms/?source=directory
来源:MISC
链接:https://openbaraza.org
来源:MISC
链接:https://github.com/charlesbickel/CVE-2021-38583
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...